漏洞信息详情
Rails Action Pack 输入验证错误漏洞
漏洞简介
Rails Action Pack是美国Rails社区的一个web框架。提供了路由机制(将请求URL映射到动作),定义实现动作的控制器以及通过渲染视图(各种格式的模板)生成响应的机制。
Action Pack ruby gem 6.1.3.2 之前的版本存在输入验证错误漏洞。该漏洞可能会导致 Action Pack 中的主机授权中间件将用户重定向到恶意网站。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://weblog.rubyonrails.org/2021/5/5/Rails-versions-6-1-3-2-6-0-3-7-5-2-4-6-and-5-2-6-have-been-released/
参考网址
来源:MISC
链接:https://discuss.rubyonrails.org/t/cve-2021-22903-possible-open-redirect-vulnerability-in-action-pack/77867
来源:MISC
链接:https://hackerone.com/reports/1148025
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021051013
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-22903
受影响实体
暂无
补丁
- Rails Action Pack 输入验证错误漏洞的修复措施<!--2021-5-5-->
还没有评论,来说两句吧...